Compartilhar via

O Defender for Cloud detectou a execução do ACREGL.EXE sem assinatura da microsoft

Anônima
2022-06-29T12:29:40+00:00

Detectei um processo da que teoricamente pertence a Microsoft em um dos meus hosts, contudo ao buscar pelo hash fornecido não encontro a assinatura da Mircosoft.

Poderiam validar se o processo é legítimo?

Segue detalhes:

Hash: F43FBC4E8680753956C114BEBC8BA90868E4824C554169D7A060DEFF806F6B7E

Caminho do arquivo: %WINDIR%\APPLICATION COMPATIBILITY SCRIPTS\ACREGL.EXE

Windows para casa | Outro | Aplicativos

Pergunta bloqueada. Essa pergunta foi migrada da Comunidade de Suporte da Microsoft. É possível votar se é útil, mas não é possível adicionar comentários ou respostas ou seguir a pergunta.

0 comentários Sem comentários
{count} votos

1 resposta

Classificar por: Mais útil
  1. Anônima
    2022-06-29T13:09:33+00:00

    Olá Elissandro, tudo bem?

    Bem-vindo à comunidade da Microsoft!

    Receio que trata-se de um malware, pois o processo "acregl.exe" original da Microsoft encontra-se apenas no caminho: C:\Windows\System32

    Realize uma analise completa com seu antivírus para eliminar este malware.

    *Caso possua apenas o Windows Defender, execute a verificação completa e a off-line.

    Espero que tenha lhe ajudado e obrigado por entrar em contato com a comunidade da Microsoft!

    0 comentários Sem comentários